الأمن السيبراني

ثغرة SCTP في لينكس: تهديد قديم يتيح الوصول إلى الجذر

تعتبر ثغرة SCTP في نظام لينكس واحدة من الثغرات التي قد تهدد أمان الأنظمة، حيث يمكن استغلالها للحصول على صلاحيات الجذر. في هذا المقال، نستعرض تفاصيل الثغرة وآلية استغلالها.

ثغرة SCTP في لينكس قد تسمح للمستخدمين المحليين بالحصول على صلاحيات الجذر

تعتبر ثغرة استخدام بعد الإفراج (use-after-free) في كود الشبكات SCTP في نظام لينكس خطراً محتملاً، حيث يمكن استغلالها للحصول على صلاحيات الجذر على المضيف. وقد أفاد باحثون من Tencent أنهم استخدموا هذه الثغرة للهروب من حاوية والوصول إلى الآلة الأساسية.

تاريخ الثغرة

توجد هذه الثغرة منذ عام 2008، وقد تم إصدار إصلاح لها في النوى المستقرة 7.1.6 و6.18.42 و6.12.101 و6.6.148 في 3 أغسطس. يُنصح أي شخص يستخدم نواة قديمة مع إمكانية الوصول إلى SCTP بالتحديث.

تفاصيل الثغرة

تم تتبع الثغرة تحت اسم CVE-2026-64564 وأطلق عليها اسم SCTPhantom من قبل مكتشفيها، وتم الكشف عنها علنياً في 6 أغسطس، بعد يومين من تعيينها من قبل فريق CVE للنواة. لم يتم الكشف عن أي كود استغلال عام في وقت كتابة هذا التقرير، ولم تجد The Hacker News أي إدخال للثغرة في سجل الثغرات المعروفة المستغلة من قبل CISA حتى 7 أغسطس.

كيفية الاستغلال

الثغرة محلية وليست بعيدة، وتحتاج إلى أن تكون SCTP قابلة للوصول على الهدف، مما يحد من التعرض. حيثما كانت هذه الشروط متوفرة، أفادت مختبرات Tencent Zhuque أنها حصلت على صلاحيات الجذر على النوى التي اختبرتها لنظام Debian 13 وUbuntu 24.04 وRocky Linux 9 وRHEL 9 وOpenCloudOS.

آلية الثغرة

SCTP هو بروتوكول نقل يسمح بتشغيل اتصال واحد عبر عدة مسارات شبكة في وقت واحد. ميزة مصاحبة، إعادة تكوين العنوان الديناميكي، تسمح للند المشارك بإضافة أو إسقاط تلك العناوين أثناء الاتصال.

تتعلق الثغرة بخطأ في الهوية: يتحقق النواة من طلب الحذف مقابل عنوان مصدر الحزمة، ولكنه يتصرف بناءً على مسار اختاره باستخدام عنوان مختلف داخل الرسالة. وفقًا لإشعار النواة الخاص بها، يمكن أن تحمل رسالة واحدة عنوانًا، وحذفًا لنفس العنوان، ثم حذفًا عامًا. تسلسل تلك الرسائل يحرر المسار، ثم يعيد استخدام المؤشر الميت، مما يترك الاتصال يشير إلى ذاكرة أفرجت عنها النواة بالفعل.

إصلاح الثغرة

يرفض التصحيح أي حذف موجه نحو المسار الذي تتم معالجته الرسالة. تعود جذور الثغرة إلى لينكس 2.6.25 في عام 2008 وكانت موجودة في كل نواة تم إصدارها منذ ذلك الحين.

نتائج مختبر Tencent

تستند ادعاءات الهروب من الحاوية إلى اختبارات مختبر Tencent. في تقريرها، تقول المختبر إن إصدارًا مبكرًا من استغلالها كان يحتاج إلى تفعيل sysctls net.sctp.addip_enable وnet.sctp.addip_noauth_enable، مما جعل CAP_NET_ADMIN يبدو كشرط مسبق. ومع ذلك، وجدت لاحقًا مسارًا يترك كلاهما دون تغيير من خلال تمكين الميزات لكل مقبس بدلاً من ذلك.

تقول المختبر إن اختبار الهروب الخاص بها احتفظ بالملف الشخصي الافتراضي seccomp ولم يمنح أيًا من CAP_NET_ADMIN أو CAP_SYS_ADMIN. وبحسب حساباتها، نجح ستة من أصل ثمانية محاولات في الوصول إلى الجذر على المضيف.

تقييم الخطورة

تقييم الخطورة غير مستقر أيضًا. سجلت Tencent 8.5 بموجب CVSS v4.0. ولم تعين NVD أي تقييم أو تصنيف ضعف حتى 7 أغسطس.

غالبًا ما تقوم الشركات بإعادة تثبيت الإصلاحات دون الانتقال إلى إصدار جديد، لذا فإن سلسلة إصدار النواة وحدها لن تخبرك ما إذا كنت محميًا؛ تحقق من متتبع توزيعك. تم تصحيح ثغرة استخدام بعد الإفراج الثانية في نفس الكود في 6 أغسطس، بعد إصدار النوى المستقرة في 3 أغسطس، لذا فإن تلك النوى لا تحملها. حيثما لم تكن SCTP مطلوبة، فإن حظر الوحدة يزيل سطح الهجوم تمامًا.

تُعزى الاكتشافات إلى Corvus AI، وهو خط أنابيب بحث متعدد الوكلاء تم بناؤه لأعمال النواة، مما يجعل SCTPhantom الأحدث في سلسلة من الثغرات النائمة التي تم الكشف عنها بمساعدة الآلات هذا العام، جنبًا إلى جنب مع GhostLock في يوليو. كما أنه يصادف نفس يوم Zapscape، وهو هروب KVM غير ذي صلة، وتحمل نفس الإصدارات الأربعة المستقرة كلا الإصلاحين.

في الختام، يجب على جميع المستخدمين التأكد من تحديث أنظمتهم لحماية أنفسهم من هذه الثغرة. تابعونا لمزيد من المعلومات حول أمان الشبكات.

مقالات ذات صلة

زر الذهاب إلى الأعلى